취약점  ·  2026-10-01

OpenClaw Windows Node env-var 새니타이저 우회로 GIT_CONFIG_*, DOTNET_STARTUP_HOOKS, JAVA_TOOL_OPTIONS를 통한 RCE 발생

취약점High 영향도GlobalCVE-2026-101884
system.run의 환경 변수 새니타이저는 많은 위험한 변수를 차단하지만 GIT_CONFIG_*, DOTNET_STARTUP_HOOKS 및 JAVA_TOOL_OPTIONS를 누락합니다. 이는 허용 목록에 있는 바이너리가 공격자 제어 코드를 로드하여 승인된 도구 실행을 전체 코드 실행으로 바꿀 수 있게 합니다. 불완전한 새니타이저는 ExecEnvSanitizer.cs에서 확인할 수 있습니다.
에이전트 오케스트레이션 플랫폼은 에이전트가 실행할 수 있는 셸 명령을 게이트합니다. 이 우회는 그렇지 않으면 안전한 도구에서 환경 변수 기반 코드 로딩을 남용하여 허용 목록을 무력화합니다. 이는 여러 노드를 연결하는 게이트웨이에도 영향을 미치는 전형적인 에이전트 코드 실행 탈출입니다.
게이트웨이 또는 에이전트 접근 권한이 있는 공격자는 system.run 기능을 통해 실행되는 허용 목록 도구(git, dotnet, java)에 공격자 제어 GIT_CONFIG_*, DOTNET_STARTUP_HOOKS 또는 JAVA_TOOL_OPTIONS 환경 변수를 제공합니다. 도구는 공격자 제어 코드/구성을 로드하여 노드에서 실행합니다.
OpenClaw Windows Node 2026.7.1 이전
OpenClaw Windows Node를 2026.7.1 이상으로 업그레이드하십시오.
NVDOpenClaw Windows Node ExecEnvSanitizer sourceFeedly CVE entry
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →